PCやサーバー、ストレージなどをリプレースする際に、気を付けなければならないのがハードディスクに保存されていたデータの消去だ。リユースあるいは破棄する際のデータ消去は、今や常識となっているが、大抵は業者任せで、実際に完全抹消されているかどうかは、業者の言葉を信じるしかないというのが現状だ。そこで、パッケージソフトやクラウドサービスの業界団体である一般社団法人コンピュータソフトウェア協会(CSAJ、2021年7月に一般社団法人ソフトウェア協会〈SAJ〉に改称)は、データ消去が確実に行われているかを第三者機関が認証する仕組みの構築に乗り出した。
コンピュータソフトウェア協会(CSAJ、2021年7月に一般社団法人ソフトウェア協会〈SAJ〉に名称変更)は、既存のセキュリティ委員会内に「データ消去証明推進研究会」を発足させたことを、2016年5月16日に発表した。PCやスマートフォン、タブレットなどのクライアント端末を廃棄あるいはリユースする際に、保存されていたデータが完全抹消されているかどうかを第三者機関で認証する仕組みの構築を技術面、ビジネス面、法制面から検討するための組織となっている。
一般的にクライアント端末やサーバーなどのデータ消去は、専門の事業者に任せることが多い。機密事項が含まれている企業の場合、情報漏洩のリスクを避けるため専用のツールを使ってデータを完全抹消する必要がある。この専用ツールは、ユーザーが自分たちで使うには操作が難しいものが多く、間違いなく行うためには専門家の協力を仰ぐこととなる。
マイナンバー制度の施行により、現在ではほとんどの企業の端末に機密情報が含まれている可能性が高くなっている。そのため、ハードウェアのリプレースの際には、データの完全抹消が常識となっている。
データ消去の方法としてメジャーなのが、「上書き処理」だ。これはディスクの全領域に無意味なデータを上書きするという手法で、2度、3度とこれを繰り返すことで消去の確率は上がるとされている。米国の国防総省や海軍、空軍などのマニュアルでも、データを完全消去処理する際には、上書き処理を行うよう定められている。ちなみに、国防総省と海軍は3回、空軍は4回の上書きが必要とされている。
データ消去を行った事業者からは、多くの場合紙の証明書が渡される。これはデータを完全抹消したことを証明するものだが、実際は作業報告書のようなもので、データの完全抹消を理論的に示すものではない。上記の「上書き処理」、実際に行うとなると1TBあたり数時間を要することも珍しくなく、事業者にとっては相当な負担となる。
例えば悪意ある事業者が負担を避けるため、実際はフォーマットするだけで表面上データ消去したように見せかけたとしても、ユーザーが素人目で判断することは難しい。証明書を適当にねつ造して提出すれば、気付かれることなく、うまいビジネスが行えるというわけだ。データ消去がいい加減に行われていれば、情報漏洩の温床になるため、ユーザーのリスクは限りなく大きくなる。このような事態を回避するため、CSAJが立ち上がった。
●Next:データ消去の処理から証明までを電子的に行う仕組み作りへ
会員登録(無料)が必要です
- 1
- 2
- 次へ >
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-





